GitHub Dorking

GitHub Dorking, public repository'lerde sızdırılmış API anahtarları, şifreler ve token'ları bulma sanatıdır.


GitHub'da Neler Bulunur?​

  • API Keys (AWS, Google, OpenAI, Slack, GitHub)
  • Database Connection Strings
  • .env Dosyaları
  • Private SSH Keys
  • Hardcoded Passwords
  • Internal Emails ve Dokümanlar

GitHub Dork Syntax (2026)​

Base Template​

text
(path:*.{uzantı} OR path:*.{uzantı})
AND ({anahtar_kelime1} OR {anahtar_kelime2})
AND ({token_pattern} AND {platform_etiketi})

Pratik Örnekler​

1. AWS Access Keys

bash
filename:.env OR filename:config "aws_access_key_id" OR "AWS_ACCESS_KEY_ID"
filename:.env OR filename:config "aws_secret_access_key" OR "AWS_SECRET_ACCESS_KEY"
2. OpenAI API Keys

bash
"sk-" AND (openai OR gpt) filename:.env OR filename:config
"sk-" AND openai extension:json OR extension:yaml
3. GitHub Tokens

bash
"ghp_" OR "gho_" OR "ghu_" OR "ghs_" OR "ghr_" AND Github
filename:.env "GITHUB_TOKEN" OR "GITHUB_SECRET"
4. Slack Tokens

bash
xox AND Slack filename:.env
xoxb- AND Slack
5. Google API Keys

bash
AIza AND Google filename:.env
"AIzaSy" AND Google extension:json
6. Private Keys

bash
"BEGIN RSA PRIVATE KEY" extension:txt OR extension:key
"BEGIN OPENSSH PRIVATE KEY"
7. Database Credentials

bash
"postgresql://" OR "mysql://" OR "mongodb://" filename:.env
"DB_PASSWORD" OR "DB_USER" extension:env
8. Organization Scope

bash
org:hedef "password" extension:json
org:hedef "api_key" filename:.env

Otomatik GitHub Dorking Araçları​

TruffleHog​

bash
pip install trufflehog
trufflehog git https://github.com/hedef/hedef-repo --no-update

GitLeaks​

bash
gitleaks detect --source . --verbose

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
135,053Konular
3,297,742Mesajlar
326,238Kullanıcılar
Rabby67Son Üye
Üst Alt